
استغلال تنفيذ الأكواد عن بُعد قبل المصادقة لـ Mobile Mouse 3.6.0.4 عبر TCP (المنفذ 9099) وWebSocket (المنفذ 35913) مع نصوص بايثون لحقن أوامر غير مصادق عليه على الشبكة المحلية.
CVE-2023-31902 — تنفيذ التعليمات البرمجية عن بُعد في Mobile Mouse 3.6.0.4
الملخص:
Mobile Mouse هو تطبيق لنظام Windows يحوّل هاتفك إلى ماوس/لوحة مفاتيح عبر الشبكة. يستمع على المنفذين 9099 (TCP) و35913 (WebSocket) وبدون مصادقة افتراضيًا.
تسمح الثغرة لمهاجم غير مصادَق على نفس الشبكة بإرسال رسائل بروتوكول مصمّمة خصيصًا لتنفيذ أوامر عشوائية على مضيف Windows، وهي في جوهرها ثغرة RCE قبل المصادقة لا تتطلب سوى الوصول إلى المنفذ عبر الشبكة.
متجهان للهجوم:
| المتجه | المنفذ | السكربت |
|---|
| مقبس TCP (الأصلي) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (الأحدث) | 35913 | i.py / f.py |
حقائق أساسية لملاحظاتك الخاصة بـ OSCP:
KEY) لكتابة وتنفيذ أوامر شل عشوائية51010